Verwenden Sie den NetScaler Console Zertifikatsspeicher zur Verwaltung von SSL-Zertifikaten
SSL-Zertifikate zum Zertifikatsspeicher hinzufügen
-
Navigieren Sie zu Infrastructure > SSL Dashboard > Certificate Store. Klicken Sie auf Add.
-
Geben Sie auf der Seite Add Certificate die folgenden Details ein:
-
Zertifikatsschlüsselname – Geben Sie einen Namen für das Zertifikat ein. Der Name darf nur alphanumerische ASCII-Zeichen, Unterstriche und Bindestriche enthalten und muss weniger als 30 Zeichen lang sein. Sie können den Namen nach der Erstellung des Zertifikats nicht mehr ändern.
-
Zertifikatsdatei – Navigieren Sie zu Ihrem lokalen Laufwerk und laden Sie die Zertifikatsdatei hoch.
-
Schlüsseldatei – Laden Sie die Schlüsseldatei von Ihrem lokalen Computer hoch.
-
Passwort – Wenn Sie einen verschlüsselten privaten Schlüssel im PEM-Format haben, geben Sie die Passphrase ein, die zum Verschlüsseln des privaten Schlüssels verwendet wurde.
-
Zertifikatskette hinzufügen – Wählen Sie diese Option, um das Zertifikat in einer Zertifikatskette hinzuzufügen.
-
Zertifikatskette – Navigieren Sie zu Ihrem lokalen Laufwerk und laden Sie die Zertifikatsdatei hoch.
-
Klicken Sie auf Create.
-
SSL-Zertifikate im Zertifikatsspeicher aktualisieren
-
Navigieren Sie zu Infrastructure > SSL Dashboard > Certificate Store. Wählen Sie das Zertifikat aus, das Sie aktualisieren möchten, und klicken Sie auf Update.
-
Geben Sie auf der Seite Zertifikat aktualisieren die folgenden Details ein:
-
Zertifikatschlüsselname – Zeigt den Namen des Zertifikats an, das Sie zum Aktualisieren ausgewählt haben.
-
Zertifikatdatei – Um die Zertifikatdatei zu aktualisieren, laden Sie eine Zertifikatdatei hoch.
-
Schlüsseldatei – Um die Schlüsseldatei zu aktualisieren, laden Sie eine Schlüsseldatei von Ihrem lokalen Computer hoch.
-
Passwort – Wenn Sie einen verschlüsselten privaten Schlüssel im PEM-Format haben, geben Sie die Passphrase ein, die zum Verschlüsseln des privaten Schlüssels verwendet wurde.
-
Zertifikatskette hinzufügen – Wählen Sie diese Option, um das Zertifikat in einer Zertifikatskette hinzuzufügen.
-
Zertifikatskette – Navigieren Sie zu Ihrem lokalen Laufwerk und laden Sie die Zertifikatdatei hoch.
-
Klicken Sie auf OK.
-
SSL-Zertifikate aus dem Zertifikatsspeicher löschen
-
Navigieren Sie zu Infrastructure > SSL Dashboard > Certificate Store. Klicken Sie auf Löschen.
-
Klicken Sie auf Ja, wenn Sie dazu aufgefordert werden, um das Zertifikat zu löschen.
SSL-Zertifikate auf NetScaler®-Instanzen installieren
-
Navigieren Sie zu Infrastructure > SSL Dashboard > Certificate Store. Wählen Sie das Zertifikat aus, das Sie auf einer NetScaler-Instanz installieren möchten.
-
Geben Sie auf der Seite SSL-Zertifikat auf NetScaler-Instanzen installieren die folgenden Details ein:a. Zertifikatsquelle
-
Zertifikat – Zeigt den Namen des von Ihnen ausgewählten Zertifikats an.
b. Zertifikatdetails-
Zertifikatname – Zeigt den Namen des Zertifikats an.
-
Konfiguration speichern – Wählen Sie diese Option, um die NetScaler-Konfiguration zu speichern. Die NetScaler-Konfiguration wird nach der Installation des Zertifikats gespeichert.
-
-
Klicken Sie auf Instanzen auswählen, um die NetScaler-Instanzen auszuwählen, auf denen Sie Ihre Zertifikate installieren möchten.
Zertifikate von NetScaler-Instanzen importieren
-
Navigieren Sie zu Infrastructure > SSL Dashboard > Certificate Store. Klicken Sie auf NetScaler-Zertifikate importieren.
-
Auf der Seite NetScaler-Zertifikate importieren können Sie eine der folgenden Registerkarten auswählen:
-
NetScaler-Zertifikate importieren – Klicken Sie auf Polling starten, um alle SSL-Zertifikate auf allen NetScaler-Instanzen abzufragen.
-
Instanzen auswählen – Wählen Sie eine NetScaler-Instanz aus und klicken Sie auf NetScaler-Zertifikate importieren, um SSL-Zertifikate nur auf der ausgewählten NetScaler-Instanz abzufragen.
Nach dem Polling werden die SSL-Zertifikate und Schlüsseldateien heruntergeladen und dem Zertifikatsspeicher hinzugefügt.Hinweis:Der Importvorgang schlägt für Zertifikate fehl, wenn identische Zertifikatsnamen im Speicher vorhanden sind. Der Importvorgang setzt jedoch das Polling der verbleibenden Zertifikate fort und fügt NetScaler-Zertifikate, falls verfügbar, dem Speicher hinzu. -
Serverzertifikate ohne Zwischen-Uploads aktualisieren
-
Reduzierte Komplexität: Eliminiert obligatorische Zwischen-Uploads bei standardmäßigen Serverzertifikats-Updates.
-
Sicherheit geht vor: Die automatische Kettenkonservierung verhindert „Kettenbrüche“, eine häufige Ursache für SSL-Handshake-Fehler.
So aktualisieren Sie Serverzertifikate ohne Zwischen-Uploads
-
Navigieren Sie zu Infrastructure > SSL Dashboard > Certificate Store.
-
Wählen Sie das Zertifikat aus, das Sie aktualisieren möchten, und klicken Sie auf Update.
-
Vorhandene Zertifikatskette überschreiben – Wählen Sie diese Option, wenn Ihre Verlängerung Änderungen an der Zwischenkette erfordert:
-
Mit einem Bundle: Ersetzt die vorhandene Kette durch das neu hochgeladene Bundle.
-
Ohne Bundle: Entfernt die aktuelle Zertifikatskette vollständig.
-
-
Zertifikatskette hinzufügen – Wählen Sie diese Option, um Zwischenzertifikate manuell hochzuladen und anzuhängen, falls diese nicht in Ihrer primären Serverzertifikatsdatei enthalten sind.
Beispiele
Szenario A: Vorhandenes Zertifikat hat keine Kette
| Update-Aktion | Ergebnis |
|---|---|
| Neu hochgeladenes Zertifikat enthält keine Kette | Das Serverzertifikat wird aktualisiert. Es wird keine Zwischenkette hinzugefügt. |
| Neu hochgeladenes Zertifikat enthält eine Kette | Das Serverzertifikat wird aktualisiert und die neue Zwischenkette wird angehängt. |
Szenario B: Vorhandenes Zertifikat hat eine Kette
| Update-Aktion | Ergebnis |
|---|---|
| Neu hochgeladenes Zertifikat enthält eine Kette (Vorhandene Zertifikatskette überschreiben ist aktiviert) | Das Serverzertifikat wird aktualisiert und die vorhandene Zwischenkette wird durch die neue Kette ersetzt. |
| Neu hochgeladenes Zertifikat enthält keine Kette (Vorhandene Zertifikatskette überschreiben ist aktiviert) | Das Serverzertifikat wird aktualisiert und die vorhandene Zwischenkette wird explizit entfernt. |